漏洞信息详情
Cisco Prime Collaboration Assurance 授权问题漏洞
漏洞简介
Cisco Prime Collaboration Assurance(PCA)是美国思科(Cisco)公司的一套企业协作网络管理解决方案。该产品支持通过统一管理控制台简化统一通信和视频协作网络的管理,以及快速部署通信站点等。Quality of Voice Reporting是其中的一个优质语音报告服务。
Cisco PCA Software 12.1 SP2之前版本中的Quality of Voice Reporting (QOVR)服务存在授权问题漏洞,该漏洞源于程序没有进行充分地身份验证控制。远程攻击者可通过有效的用户名连接到QOVR服务利用该漏洞以有效用户身份访问系统。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190220-pca-access
参考网址
来源:BID
链接:https://www.securityfocus.com/bid/107096
来源:CISCO
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190220-pca-access
来源:www.nsfocus.net
链接:http://www.nsfocus.net/vulndb/42803
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/75890
来源:www.securityfocus.com
链接:http://www.securityfocus.com/bid/107096
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-1662
来源:tools.cisco.com
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190220-pca-access
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Cisco-Prime-Collaboration-Assurance-privilege-escalation-via-Authentication-Bypass-28575
受影响实体
暂无
补丁
- Cisco PCA Software 授权问题漏洞的修复措施<!--2019-2-20-->
还没有评论,来说两句吧...